Newsbit
Bekijk de app
Bekijk

Fabrikant Coinkite heeft de beveiliging van zijn Coldcard-wallets flink aangescherpt na een aanval waarbij voor meer dan 100 miljoen dollar aan Bitcoin (BTC) werd gestolen. Door een oude fout waren sommige seed phrases veel makkelijker te kraken dan gedacht.

De oplossing is opvallend. Wie een nieuwe Coldcard-wallet aanmaakt, moet voortaan zelf extra willekeur toevoegen. Dat kan bijvoorbeeld door 50 keer met een dobbelsteen te gooien of 128 keer een munt op te gooien.

Oude fout maakte Bitcoin-wallets kwetsbaar

Een seed phrase bestaat uit woorden waarmee een cryptowallet kan worden hersteld. Wie deze woorden weet te achterhalen, kan in principe ook bij de Bitcoin in de wallet. Daarom moeten ze volledig willekeurig worden gegenereerd.

Precies daar ging het bij sommige Coldcard-wallets mis. Volgens TRM Labs zat er sinds maart 2021 een fout in de firmware waardoor bepaalde seed phrases veel minder willekeurig waren dan bedoeld.

In sommige gevallen zou de effectieve beveiliging zijn teruggevallen van 128 naar slechts 40 bits. Voor aanvallers maakte dat een enorm verschil. Zij hoefden veel minder mogelijke combinaties uit te proberen om de juiste privรฉsleutel te vinden.

Fysieke toegang tot de hardwarewallet was daarvoor volgens het onderzoek niet nodig.

De schade liep flink op. Galaxy Research meldde op 14 augustus dat inmiddels 1.778 BTC als gestolen was bevestigd. Die munten waren destijds ongeveer 112 miljoen dollar waard.

Gebruikers moeten zelf voor extra willekeur zorgen

Met de nieuwste update probeert Coinkite te voorkomen dat รฉรฉn technisch probleem opnieuw zulke grote gevolgen kan hebben.

Bij het maken van een nieuwe seed phrase moeten gebruikers minimaal 65 willekeurige toetsen indrukken, 50 keer met een zeskantige dobbelsteen gooien of 128 keer een munt opgooien. Coldcard combineert die invoer vervolgens met de willekeurige gegevens die het apparaat zelf genereert.

Alleen de firmware bijwerken is voor mogelijk getroffen wallets niet genoeg. Een bestaande seed phrase verandert namelijk niet door een update. Gebruikers die mogelijk een kwetsbare seed phrase hebben, moeten daarom een nieuwe aanmaken en hun Bitcoin naar de nieuwe wallet verplaatsen.

Coldcard scherpt beveiliging verder aan

Coinkite pakt tegelijkertijd andere mogelijke zwakke plekken aan. Zo controleert Coldcard een Bitcoin-transactie voortaan nogmaals vlak voordat deze wordt ondertekend. Dat moet voorkomen dat schadelijke software een transactie ongemerkt wijzigt nadat de gebruiker deze heeft bekeken.

Ook USB-verbindingen en de interne generator voor willekeurige gegevens krijgen extra beveiligingscontroles.

De opvallendste verandering blijft echter bij de gebruiker zelf liggen. Een paar minuten toetsen indrukken, dobbelen of muntjes opgooien moet ervoor zorgen dat een technische fout niet opnieuw voldoende is om de sleutel tot een Bitcoin-wallet voorspelbaar te maken.

Partnercontent

Ontvang โ‚ฌ20 aan XRP gratis bij Bitvavo

Wil je XRP kopen? Nieuwe gebruikers van Bitvavo kunnen via Newsbit tijdelijk 20 euro aan XRP gratis ontvangen.

Maak een account aan, rond de verificatie af en handel binnen zeven dagen voor minimaal 100 euro. Daarna ontvang je 20 euro aan XRP als welkomstbonus.

Claim โ‚ฌ20 gratis XRP bij Bitvavo.

Let op: Voorwaarden zijn van toepassing. Handelen in crypto brengt risicoโ€™s met zich mee. Je kunt je inleg verliezen.

Claim โ‚ฌ20 aan XRP Je wordt doorgestuurd naar bitvavo.com
4,6

De beoordeling is berekend door de cumulatieve beoordelingen van de App Store en Google Play te combineren, gewogen op basis van het aantal recensies per platform.


bitvavo-mark-and-logo-grey

Wees als eerste op de hoogte van het laatste Crypto Nieuws

Cronos Logo

Cronos draait 10.000 blokken terug na hack van $75 miljoen

Cronos Logo
Noord korea, Pyongyang
Elon Musk, Musk
Meer Hack nieuws

Meest gelezen

kale man
explosie bij olie raffinaderij
Box 3 voor beleggers: dit staat er op Prinsjesdag op het spel